预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共20页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN113542185A(43)申请公布日2021.10.22(21)申请号202010285476.X(22)申请日2020.04.13(71)申请人北京沃东天骏信息技术有限公司地址100176北京市北京经济技术开发区科创十一街18号院2号楼4层A402室申请人北京京东世纪贸易有限公司(72)发明人马宝岩安然王孝满(74)专利代理机构中原信达知识产权代理有限责任公司11219代理人王安娜陈继越(51)Int.Cl.H04L29/06(2006.01)G06F16/955(2019.01)权利要求书2页说明书13页附图4页(54)发明名称页面防劫持的方法、装置、电子设备和存储介质(57)摘要本发明公开了页面防劫持的方法、装置、电子设备和存储介质,涉及计算机技术领域。该方法的一具体实施方式包括:获取待发送的页面请求,页面请求包括目标地址信息,页面请求为通过应用中浏览器触发;判断目标地址信息是否属于劫持地址信息集合,劫持地址信息集合包括被劫持页面的地址信息,劫持地址信息集合为服务端根据客户端发送的异常数据确定的;若是,则拦截所述页面请求;若否,则发送所述页面请求。该实施方式能够避免应用于web浏览器的页面防劫持方法不适用APP中浏览器页面防劫持,导致APP中浏览器页面防劫持无效,页面被劫持的问题。CN113542185ACN113542185A权利要求书1/2页1.一种页面防劫持的方法,其特征在于,用于客户端,包括:获取待发送的页面请求,所述页面请求包括目标地址信息,所述页面请求为通过应用中浏览器触发;判断所述目标地址信息是否属于劫持地址信息集合,所述劫持地址信息集合包括被劫持页面的地址信息,所述劫持地址信息集合为服务端根据所述客户端发送的异常数据确定的;若是,则拦截所述页面请求;若否,则发送所述页面请求。2.根据权利要求1所述的方法,其特征在于,在所述获取待发送的页面请求之前,还包括:获取所述异常数据,所述异常数据包括用户投诉信息和/或页面异常信息;将所述异常数据发送至服务端;接收所述服务端发送的劫持地址信息集合,所述劫持地址信息集合为所述服务端根据所述异常数据确定的。3.根据权利要求2所述的方法,其特征在于,若所述异常数据包括所述页面异常信息,则所述获取所述异常数据包括:监控用户对所述浏览器中页面的操作数据;根据所述操作数据确定与被劫持页面对应的操作数据;将所述被劫持页面的数据和与被劫持页面对应的操作数据确定为所述页面异常信息。4.根据权利要求1所述的方法,其特征在于,还包括:接收所述服务端发送的待定劫持页面的地址信息;对所述待定劫持页面的地址信息进行处理,得出待定劫持页面的处理数据;将所述待定劫持页面的处理数据发送至所述服务端。5.根据权利要求1所述的方法,其特征在于,所述发送所述页面请求,包括:确定所述目标地址信息对应的IP地址信息;基于所述IP地址信息,封装所述页面请求,并发送封装后的页面请求。6.根据权利要求1所述的方法,其特征在于,在所述判断所述目标地址信息是否属于劫持地址信息集合之前,还包括:判断所述目标地址信息是否属于正常地址信息集合;若所述目标地址信息属于正常地址信息集合,则发送所述页面请求;所述判断所述目标地址信息是否属于劫持地址信息集合,包括:若所述目标地址信息不属于正常地址信息集合,则判断所述目标地址信息是否属于所述劫持地址信息集合。7.一种页面防劫持的方法,其特征在于,用于服务端,包括:接收客户端发送的异常数据;根据所述异常数据,判断所述异常数据对应页面是否被劫持;若是,则将所述异常数据对应的地址信息添加至劫持地址信息集合,所述劫持地址信息集合包括被劫持页面的地址信息;向所述客户端发送所述劫持地址信息集合,以使所述客户端根据所述劫持地址信息集合来判断页面请求所请求的页面是否被劫持。2CN113542185A权利要求书2/2页8.根据权利要求7所述的方法,其特征在于,在所述根据所述异常数据,判断所述异常数据对应页面是否被劫持之前,还包括:从所述异常数据中确定待定劫持页面的地址信息;将所述待定劫持页面的地址信息发送至所述客户端;接收所述客户端发送的所述待定劫持页面的处理数据;所述根据所述异常数据,判断所述异常数据对应页面是否被劫持,包括:根据所述待定劫持页面的处理数据,判断所述待定劫持页面是否被劫持。9.一种页面防劫持的装置,其特征在于,设置于客户端,包括:获取单元,用于获取待发送的页面请求,所述页面请求包括待访问的目标地址信息,所述页面请求为通过应用中浏览器触发;判断单元,用于判断所述目标地址信息是否属于劫持地址信息集合,所述劫持地址信息集合包括页面被劫持后的地址信息,所述劫持地址信息集合为服务端根据所述客户端发送的异常数据确定的;